CVE-2025-39837: luka w jądrze Linux dotycząca sterownika asus-wmi
Wysokie ryzyko awarii systemu Linux na urządzeniach ASUS z powodu luki w sterowniku asus-wmi. Zalecane szybkie aktualizacje jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 4.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku asus-wmi, gdzie równoczesne wywołania rejestracji sterownika mogły prowadzić do wyścigów i uszkodzenia pamięci, powodując błędy systemowe na niektórych komputerach ASUS. Poprawka wprowadza mutex oraz poprawia obsługę błędów.
Wpływ biznesowy
Ta luka może powodować awarie systemu i potencjalne uszkodzenie pamięci na urządzeniach ASUS korzystających z jądra Linux, co wpływa na stabilność i dostępność systemów. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów Oops i związanych z nimi przestojów, szczególnie w środowiskach z maszynami ASUS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika asus-wmi. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów ASUS oraz monitorować logi systemowe pod kątem błędów związanych z asus-wmi. Priorytetowo traktuj wdrożenie poprawek i weryfikację stabilności systemu po aktualizacji.